তথ্য লঙ্ঘন প্রতিক্রিয়া নীতি

Effective: 1 April 2026 · Version 1.0

যদি Gyan Sanchaar কখনও জানতে পারে যে তোমার ব্যক্তিগত তথ্য কোনো লঙ্ঘনের দ্বারা প্রভাবিত হয়েছে, তাহলে আমরা তা তদন্ত করব, নিয়ন্ত্রণে আনব, প্রভাব কমাব এবং দ্রুত ও সৎভাবে তোমাকে জানাব। এই নীতিতে আমরা ঠিক কীভাবে তা করি, তা ব্যাখ্যা করা হয়েছে।

1. ব্যক্তিগত তথ্য লঙ্ঘন কী?

ব্যক্তিগত তথ্য লঙ্ঘন তখন ঘটে, যখন তোমার ব্যক্তিগত তথ্য অননুমোদিতভাবে অ্যাক্সেস, ব্যবহার বা প্রকাশ করা হয় — অথবা যখন তা দুর্ঘটনাক্রমে হারিয়ে যায়, পরিবর্তিত হয় বা নষ্ট হয়ে যায়। উদাহরণস্বরূপ: • বাইরের কোনো পক্ষের দ্বারা আমাদের সিস্টেমে অননুমোদিত প্রবেশ • ভুল ব্যক্তির সঙ্গে তোমার তথ্য দুর্ঘটনাক্রমে শেয়ার হয়ে যাওয়া • ব্যক্তিগত তথ্য থাকা কোনো ডিভাইস হারিয়ে যাওয়া • র‍্যানসমওয়্যার বা ম্যালওয়্যার যা সংরক্ষিত তথ্য উন্মুক্ত করে দেয় প্রতিটি নিরাপত্তা ঘটনাই লঙ্ঘন নয়। অনেক ঘটনা তথ্য প্রকৃতপক্ষে প্রকাশিত হওয়ার আগেই শনাক্ত ও নিয়ন্ত্রণ করা হয়।

2. আমরা কীভাবে তোমার তথ্য সুরক্ষিত রাখি

আমরা তোমার গোপনীয়তাকে গুরুত্ব দিয়ে দেখি এবং নিরাপত্তায় ক্রমাগত বিনিয়োগ করি। আমাদের সুরক্ষা ব্যবস্থার মধ্যে রয়েছে: • স্টোরেজ ও ট্রান্সমিশনের সময় এনক্রিপশন (TLS 1.2+) • আমাদের ডেটাবেসে রো-লেভেল সিকিউরিটি, যাতে প্রতিটি ব্যবহারকারী শুধুমাত্র নিজের তথ্য অ্যাক্সেস করতে পারে • অ্যাক্সেস নিয়ন্ত্রণ — কর্মীরা শুধু তাদের কাজের জন্য প্রয়োজনীয় তথ্যই অ্যাক্সেস করেন • নিয়মিত নিরাপত্তা পর্যালোচনা ও দুর্বলতা মূল্যায়ন • CERT-In Directions 2022 অনুযায়ী 180 দিনের অডিট লগ সংরক্ষণ • সমস্ত OTP কোডের জন্য নিরাপদ, হ্যাশ করা সংরক্ষণ (SHA-256 — আমরা কখনও আসল কোড সংরক্ষণ করি না) • OTP টোকেনের স্বয়ংক্রিয় মেয়াদ শেষ (10 মিনিট) তোমার তথ্য ভারতের মধ্যে অবস্থিত পরিকাঠামোতে হোস্ট করা হয়, যা ডেটা প্রসেসিং চুক্তির আওতায় সাবধানে বাছাই করা প্রদানকারীদের দ্বারা পরিচালিত হয়।

3. লঙ্ঘন ঘটলে আমাদের প্রতিক্রিয়া

সন্দেহজনক তথ্য লঙ্ঘনের বিষয়ে জানতে পারলে আমরা সঙ্গে সঙ্গে ব্যবস্থা নিই। আমাদের প্রতিক্রিয়া চারটি ধাপ অনুসরণ করে: 1. শনাক্তকরণ ও তদন্ত — লঙ্ঘন ঘটেছে কিনা তা নিশ্চিত করা হয় এবং কোন তথ্য প্রভাবিত হতে পারে তা চিহ্নিত করা হয়। 2. নিয়ন্ত্রণ — লঙ্ঘন ছড়িয়ে পড়া বন্ধ করতে এবং আরও অননুমোদিত প্রবেশ রুখতে তাৎক্ষণিক পদক্ষেপ নেওয়া হয়। 3. প্রভাব হ্রাস — প্রভাবিত ব্যক্তিদের উপর প্রভাব কমাতে সংশোধনমূলক ব্যবস্থা নেওয়া হয়। 4. জানানো — নিচে বর্ণিত পদ্ধতিতে প্রভাবিত ব্যবহারকারী এবং সংশ্লিষ্ট নিয়ন্ত্রক কর্তৃপক্ষকে জানানো হয়। সন্দেহজনক লঙ্ঘনের প্রতিটি রিপোর্টকে আমরা জরুরি হিসেবে বিবেচনা করি, তা অভ্যন্তরীণভাবে উদ্ভূত হোক বা কোনো ব্যবহারকারীর দ্বারা রিপোর্ট করা হোক।

4. আমরা কখন তোমাকে জানাই

যদি আমরা নির্ধারণ করি যে তোমার ব্যক্তিগত তথ্য কোনো লঙ্ঘনের দ্বারা প্রভাবিত হয়েছে, তাহলে জানতে পারার 6 ঘণ্টার মধ্যে আমরা তোমাকে জানাব — তোমার নিবন্ধিত ইমেল ঠিকানা এবং/অথবা WhatsApp নম্বরের মাধ্যমে। আমাদের বিজ্ঞপ্তিতে জানানো হবে: • কোন তথ্য এবং কীভাবে প্রভাবিত হয়েছে • লঙ্ঘন কখন ঘটেছিল (জানা থাকলে) • তা নিয়ন্ত্রণে আনতে আমরা কী পদক্ষেপ নিয়েছি • নিজেকে সুরক্ষিত রাখতে তোমার কী করা উচিত (যদি কিছু করার থাকে) • প্রশ্ন থাকলে আমাদের সঙ্গে কীভাবে যোগাযোগ করবে আমরা কখনও তোমার কাছ থেকে কোনো লঙ্ঘন লুকাব না। আমাদের সুনামের চেয়ে তোমার বিশ্বাস আমাদের কাছে বেশি গুরুত্বপূর্ণ।

5. আমরা কখন নিয়ন্ত্রকদের জানাই

নিয়ন্ত্রকদের কাছে লঙ্ঘন রিপোর্ট করার আইনি বাধ্যবাধকতা আমরা সম্পূর্ণভাবে পালন করি: • Data Protection Board of India — DPDP আইন 2023-এর প্রয়োজনীয়তা অনুযায়ী আমরা বোর্ডকে জানাই। • CERT-In — CERT-In Directions 2022-এর প্রয়োজনীয়তা অনুযায়ী জানতে পারার 6 ঘণ্টার মধ্যে আমরা Indian Computer Emergency Response Team-কে রিপোর্ট করি। নিয়ন্ত্রক কর্তৃপক্ষের যেকোনো তদন্তে আমরা সম্পূর্ণভাবে সহযোগিতা করি।

6. আমরা কীভাবে লঙ্ঘন প্রতিরোধ করি

প্রতিরোধই আমাদের প্রথম অগ্রাধিকার। লঙ্ঘনের ঝুঁকি কমাতে আমরা ক্রমাগত কাজ করি এইভাবে: • পেনিট্রেশন টেস্টিং ও কোড নিরাপত্তা পর্যালোচনা • কঠোর অ্যাক্সেস নিয়ন্ত্রণ — শুধুমাত্র অনুমোদিত কর্মীরাই প্রোডাকশন তথ্য অ্যাক্সেস করতে পারেন • অপ্রয়োজনীয় স্পর্শকাতর তথ্য সংরক্ষণ না করা (আমরা আধার, ব্যাংক বিবরণ বা বায়োমেট্রিক তথ্য সংগ্রহ করি না) • সংরক্ষণের মেয়াদ শেষ হলে তথ্য স্বয়ংক্রিয়ভাবে মুছে ফেলা • কর্মীদের নিরাপত্তা সচেতনতা প্রশিক্ষণ • ব্যবহারকারীদের মধ্যে তথ্য বিচ্ছিন্নতা নিশ্চিত করতে Supabase Row Level Security (RLS) • অস্বাভাবিক অ্যাক্সেস প্যাটার্নের জন্য স্বয়ংক্রিয় নজরদারি নিরাপত্তা একবারের কাজ নয় — এটি একটি ক্রমাগত অভ্যাস।

7. সন্দেহজনক লঙ্ঘন রিপোর্ট করুন

যদি তুমি মনে করো তোমার তথ্য বিপন্ন হয়ে থাকতে পারে, অথবা আমাদের প্ল্যাটফর্মে কোনো নিরাপত্তা দুর্বলতা খুঁজে পাও, তাহলে অনুগ্রহ করে অবিলম্বে আমাদের জানাও। 📧 ইমেল: security@gyansanchaar.com বিষয়: "Suspected Data Breach" অথবা আমাদের Data Protection Officer-এর সঙ্গে যোগাযোগ করো: 📧 dpo@gyansanchaar.com আমরা প্রতিটি রিপোর্টকে গুরুত্ব সহকারে বিবেচনা করি এবং 24 ঘণ্টার মধ্যে তোমার রিপোর্ট গ্রহণের বিষয়ে জানাই। নিরাপত্তা দুর্বলতার দায়িত্বশীল প্রকাশকে আমরা স্বাগত জানাই ও প্রশংসা করি। যেসব গবেষক সরল বিশ্বাসে দুর্বলতা রিপোর্ট করেন, তাদের বিরুদ্ধে আমরা কোনো আইনি ব্যবস্থা নেব না।

Questions about this policy? Contact our Data Protection Officer at dpo@gyansanchaar.com or report a suspected breach at security@gyansanchaar.com.